דיגיטל וטק
פרצה חמורה במאות מיליוני מעבדי AMD: מי נמצא בסיכון?
חוקרי אבטחה גילו פרצה חמורה במעבדי AMD, הקיימת מאז 2006 ומאפשרת לתוכנות זדוניות לחדור לעומק זיכרון המחשב. למרות הקושי בניצול החולשה, היא מהווה איום משמעותי על חברות גדולות וממשלות. האם מערכות האבטחה בסכנה?
חוקרי אבטחה גילו חולשה (פגיעוּת) חמורה במעבדי AMD בשם "Sinkclose", הנמצאת מאז 2006 בקושחת המעבדים ומאפשרת לתוכנות זדוניות לחדור לעומק זיכרון המחשב.
לפי הפרסום ב-Wired, החולשה התגלתה על ידי חוקרים מחברת האבטחה IOActive, והיא מאפשרת להאקרים להפעיל קוד במצב המוגן ביותר של מעבדי AMD. למרות שהיא יכולה להיות הרסנית, לא סביר שהיא תשפיע על משתמשים רגילים, שכן על מנת לנצל אותה במלואה, האקרים יצטרכו גישה עמוקה למחשב. עם זאת, הדבר מהווה איום משמעותי עבור חברות גדולות וממשלות, מאחר והקוד הזדוני עשוי להתמקם בעומק הקושחה בצורה כזו שהוא כמעט בלתי ניתן לגילוי ותיקון.
AMD הכירה בבעיה והודיעה כי שחררה אפשרויות מיגון למוצרי מרכזי נתונים ולמוצרי מחשבי Ryzen, עם מיגונים נוספים שיגיעו בקרוב למוצרי embedded. החברה הדגישה עד כמה קשה יהיה לנצל את הפגיעות, ומשווה זאת לפריצה לכספת בבנק לאחר שעוקפים את כל מערכות האבטחה. לעומת זאת, החוקרים מזהירים כי יש לפעול נגד החולשה במהירות, מכיוון שברגע שהבסיס של המערכת נפרץ, כל מערכת האבטחה עלולה להיפגע.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה